Настройка защиты форм
Вкладка «Настройки форм» — основной рабочий раздел модуля. Здесь выбирается, какие формы действительно защищать и какой способ проверки использовать для каждой из них.
[Скриншот 1: вкладка Настройки форм со списком обнаруженных форм]
Какие формы попадают в список
Состав списка зависит от установленной редакции Битрикс и активных модулей. SenDev: Protect может показывать:
- активные формы штатного модуля «Веб-формы»;
- «Обратная связь (main.feedback)»;
- «Регистрация (main.register)»;
- «Подписка на рассылку (subscribe.form)»;
- «Оформление заказа (sale.order.ajax)» — если установлен интернет-магазин;
- CRM-форму — если доступен CRM-модуль;
- комментарии/отзывы форума — если установлен форум;
- кастомные формы, зарегистрированные на соседней вкладке.
Столбец «Форма»
Показывает понятное название, внутренний ID и, если доступно, SID. Для веб-форм ID имеет вид «form_номер». У кастомной формы отображается ID, который вы задали при регистрации.
Именно идентификатор важен для сопоставления настроек с публичной формой. Если защита настроена для одного ID, а шаблон страницы определяется как другой, блок защиты не появится.
Столбец «Защита»
Главный переключатель конкретной формы.
- включено — модуль пытается добавить выбранную защиту на эту форму;
- выключено — форма отображается в списке, но работает без SenDev: Protect.
Рекомендуется включать только формы, которые реально используются на сайте. Это упрощает диагностику и позволяет выбирать разную строгость для разных сценариев.
Столбец «Тип»
Определяет способ защиты именно этой формы: математика, логика, время, игра или CAPTCHA. Параметр конкретной формы имеет приоритет над глобальным типом по умолчанию.
Столбец «Сложность»
Используется для математики, логики и игры. Для проверки по времени и CAPTCHA это поле практически не влияет на результат, но сохраняется вместе с настройками формы.
Столбец «Таймаут»
Используется при типе «Проверка по времени». Значение задаётся в секундах и ограничено диапазоном от 1 до 60 секунд.
Логика простая: если форма отправлена раньше указанного времени, попытка считается подозрительной. Для обычной формы обратной связи разумно начинать с 2–3 секунд. Для очень короткой формы с одним полем можно использовать меньшее значение; для длинной анкеты большой таймаут обычно не нужен.
[Скриншот 2: настройка отдельной формы: активность, тип, сложность и таймаут]
Столбец «Статистика»
Показывает накопленные для формы попытки: общее количество, успешные отправки и блокировки. Данные появляются при включённом логировании.
Как настроить разные формы
Пример практической схемы:
- обратная связь — математика или CAPTCHA;
- регистрация — проверка по времени или CAPTCHA;
- подписка — проверка по времени;
- оформление заказа — начинайте с наименее навязчивого метода и обязательно тестируйте весь сценарий оформления;
- форма заявки с высоким объёмом спама — CAPTCHA либо игровая защита;
- нестандартная форма — сначала зарегистрируйте как кастомную, затем назначьте тип здесь.
Порядок проверки после сохранения
- Сохраните настройки.
- Откройте нужную страницу в публичной части.
- Убедитесь, что защита вставлена перед кнопкой отправки.
- Выполните успешную отправку.
- Выполните неуспешную проверку.
- Проверьте статистику.
Особенность штатных веб-форм
В версии 0.9.02 для форм штатного модуля «Веб-формы» предусмотрена отдельная проверка при обработке результата. Обновление 0.9.02 также исправляет ситуацию, когда после успешной защиты веб-форма могла не создать результат или не показать стандартное сообщение об успешной отправке.
После обновления особенно рекомендуется проверить формы, где используются стандартные кнопки «Отправить» и «Применить».
[Скриншот 3: публичная веб-форма Битрикс после успешной проверки и отправки]
Если форма в списке есть, но защита не появляется
Сначала проверьте общий выключатель модуля, затем активность конкретной формы. После этого откройте «Диагностику». Если речь о нестандартном шаблоне, форма может определяться иначе, чем ожидается; в таком случае используйте явную регистрацию кастомной формы.